headermask image
1

category archive listing Category Archives: Exchange 2010

Настройка SPF и обратных DNS записей в Exchange Server, часть 1

В этой серии статей мы пройдемся по очень базовой, но все же крайне фундаментальной теме, без которой у вас будут большие проблемы с доставкой сообщение на другие SMTP сервера. Эти темы – обратные DNS записи и SPF записи. Введение Exchange Server постоянно совершенствуется и в настоящее время доступен в самых разных вариантах, включая облачные конфигурации. [...]

Экспорт сертификата из Exchange 2007/2010 и импорт в Exchange 2013

В данной статье я покажу как выполнить экспорт сертификата из Exchange 2007/2010 и импорт в  Exchange 2013. Для начала займемся экспортом: Экспорт сертификата Для экспорта сертификата из Exchange 2007 проделайте следующие шаги: Залогиньтесь на  сервер Exchange 2007 Нажмите Выполнить и введите mmc В MMC нажмите Файл и выберите Добавить/удалить оснастку Выберите Сертификаты а затем Учетной [...]

Настройка уникального имени для SMTP баннера каждого коннектора получения в Exchange Server

Inferno Solutions снова жжет! Новенький iPhone 5 32GB и бонус до 100$ при заказе VPS всем новым клиентам! Я предпочитаю создавать отдельный коннектор получения Exchange для различных нужд. К примеру, я создаю один коннектор для получения почты из интернет или почтового релея, ещё один коннектор для внутренних серверов, которые пересылают почту через Exchange. Каждый коннектор [...]

Exchange Best Practices Analyzer сообщает об отсутсвии Default Global Address List

Я всегда запускаю Exchange Best Practices Analyzer в конце процесса миграции на Exchange Server 2010, просто для того чтобы убедиться что отсутствует явные ошибки. Одной из проблем, которую я замечал уже несколько раз, является отчет  ExBPA о отсутствующем  Default Global Address List. Данная ошибка обычно смущает, т.к. если посмотреть в адресную книгу, то видно что [...]

Отправка SMTP сообщений с помощью PowerShell. Часть 4

В прошлой статье мы рассмотрели как создать HTML сообщение с помощью PowerShell скрипта. К сожалению одним из недостатков предложенного способа является то, что результат выглядит не очень красиво.  По умолчанию мы получаем примерно следующую картинку: HTML код для этого сообщения электронной почты был создан через помещение вывода команды в командлет ConvertTo-HTML. К счастью командлет ConvertTo-HTML [...]

Отправка SMTP сообщений с помощью PowerShell. Часть 3

В предыдущей статье мы рассмотрели, как добавить тело письма в скрипт Powershell. В этой статье мы пойдем немного дальше и добавим в тело письма HTML содержимое.. Для этого мы будем использовать объект .Net – System.Net.Mail.MailMessage. Данный объект может быть использован через объект SmtpClient, который рассмотрен нами в предыдущих частях этой серии статей. Его основным преимуществом [...]

Отправка SMTP сообщений с помощью PowerShell. Часть 2

В данной статье мы подробнее познакомимся как создать тело письма, которое вы хотите отправить через PowerShell. В прошлой статье мы остановились на следующем коде: # #.SYNOPSIS #Sends SMTP email via the Hub Transport server # #.EXAMPLE #.\Send-Email.ps1 -To "administrator@exchangeserverpro.net" -Subject "Test email" -Body "This is a test" # param( [string]$to, [string]$subject, [string]$body ) $smtpServer = [...]

Как переименовать существующий DAG в Exchange 2010

Спонсор поста Inferno Solutions – Лучшие администрируемые VPS в России от 5$ + бонус 30$! Технически невозможно просто взять и переименовать существующий DAG, однако вы можете пересоздать его с новым именем. Это возможно сделать без необходимости полной повторной синхронизации баз DAG. Далее я опишу необходимые для этого шаги: Остановите все бэкапы и отключите циклическое логирование. [...]

Отправка SMTP сообщений с помощью PowerShell. Часть 1

Супер-акция от Inferno Solutions! Получи 30$ на халяву и забудь об оплате VPS на все лето! В данной серии статей мы очень подробно рассмотрим различные способы и методы отправки сообщений электронной почты с помощью скриптов PowerShell. Для выполнения данного действия существуют разные способы, зависящие от установленной у вас версии PowerShell. Проверить установленную версию вы можете [...]

Скрипты для обслуживания DAG в Exchange 2010 SP1

В Exchange 2010 SP1 есть несколько скриптов, которые делают управление членами DAG более простым. Смысл их очень просто – вы запускаете скрипт, переводящий сервер в режим обслуживания, перемещая активные базы на другой сервер. После завершения обслуживания вы запускаете другой скрипт, который выводит сервер из режима обслуживания и затем перераспределяет базы между членами DAG. В деталях [...]

Page 1 of 1112345678910...Last »
Для системного администратора
headermask image
1

Автоматизируем рутинные задачи с помощью агента сценариев Exchange 2010

Агенты расширения командлетов – это новый компонент Exchange 2010, который активируется в момент выполнения определенного командлета. С помощью них можно расширить функциональность Exchange 2010 фоновым запуском дополнительных команд или скриптов. Одним из семи агентов является агент сценариев, который по умолчанию отключен. В данной статье мы рассмотрим пример его использования.

Командлет Get-CmdletExtensionAgent покажет нам все 7 агентов. Запустите команду Get-CmdletExtensionAgent | ft name, priority, enabled –wrap –autosize .

cmdletextensionagents_1

Рассмотрим следующую задачу. Мы хотим чтобы каждый раз после создания нового почтового ящика для него автоматически устанавливались определенные настройки.

прочитать полностью »

Установка System Center Orchestrator 2012 Beta, часть 2

Первую часть статьи вы можете прочитать тут.

15. Теперь нам необходимо настроить подключение к базе. Перейдите на ваш SQL сервер, откройте Management Studio и создайте новую базу для Orchestrator.
orchestrator_2_1

прочитать полностью »

Установка System Center Orchestrator 2012 Beta, часть 1

Всем привет!

Наконец произошло то, к чему все шло. А именно наконец вышла бета версия System Center Orchestrator 2012 (ранее известного как Opalis).

Данная бета является публичной, поэтому вы можете спокойно скачивать её и тестировать.

Перед установкой нужно знать одну важную вещь: даже если вы используете лабораторную среду и собираетесь установить System Center Orchestrator 2012 Beta на контроллер домена, у вас ничего не выйдет, так как вы не пройдете проверку зависимостей.

По ходу чтения статьи вы увидите, что Microsoft сделала огромную работу над процессом установки и она проходит намного проще чем установка Opalis 6.3.

Для установки этой беты вам необходим сервер с следующими компонентами:

  • Windows 2008 R2 Server (RTM или SP1, поддерживаются оба)
  • SQL 2008 R2
  • IIS
  • .Net Framework 4
  • Silverlight

прочитать полностью »

ACS, часть 3 : Настройка пересылки

Перед прочтением данной статьи рекомендую прочитать первые две части, если вы ещё не сделали этого:

ACS часть 1 : Введение в терминологию и установка коллектора

ACS, часть 2 : Установка и настройка отчетов

В первых частях данной серии мы установили коллектор ACS и подготовили службу отчетов. Теперь приступим к настройке пересылки событий безопасности нужных серверов в базу ACS.

1. Откройте консоль OpsMgr Console и перейдите в Monitoring > Operations Manager > Agent State.
acs_part3_1

2. Выберите сервера, для которых вы хотите включить пересылку и нажмите на Enable Audit Collection.

прочитать полностью »

Быстрый способ проверки возможности подключения к SQL

Сегодня я нашел очень интересную возможность быстрой и простой проверки SQL подключения под определенным аккаунтом, которой я и хочу поделиться с вами в этой статье.

Итак, пошагово что мы делаем:

Перейдите в любую директорию и создайте новый файл

test_sql_connect_1

Измените расширение файла на .UDL

прочитать полностью »

ACS, часть 2 : Установка и настройка отчетов

Развертывание отчетов

В первой части статьи мы установили ACS Collector, и теперь приступаем к публикации отчетов ACS Reports. 
1. Перейдите на диск с Operations Manager и скопируйте файлы из директории ReportModels\ACS во временную директорию, например: D:\ACS
acs_part2_1

2. Откройте командную строку
3. Перейдите в директорию, которую мы создали в шаге 1 (D:\ACS)
4. Выполните следующую команду

прочитать полностью »

ACS часть 1 : Введение в терминологию и установка коллектора

В Operations Manager 2007 Microsoft представила новый дополнительный функционал – Audit Collection Services (ACS). При развертывании и использовании ACS администраторы могли хранить и анализировать логи событий безопасности.

Используемые понятия

ACS Forwarder: это сервер или рабочая станция с установленным агентом OpsMgr с которой вы хотите собирать логи событий безопасности.

ACS Collector: Это сервер управления OpsMgr, на котором также установлена роль сборщика ACS.

ACS DB: ACS требует свою собственную базу данных. В зависимости от количества пересыльщиков данная база данных может расти в размере очень быстро. Поэтому подойдите к планированию её размера очень серьезно.

ACS Reporting: ACS использует SQL Reporting Services, поэтому вы можете выбрать установку на новый сервер или использовать тот же, который уже используется для отчетов OpsMgr.

Лучшей подходом является генерация отчетов ACS непосредственно из веб-интерфейса SQL Reporting а не из интегрированной панели отчетов в консоли SCOM. Это связано с тем, что отчеты ACS могут содержать секретную информацию и вы хотите избежать доступа к ней всех операторов SCOM. Другим преимуществом является то, что вам нужно будет просто распространить URL среди всех нужных администраторов, без необходимости устанавливать им консоль SCOM Console.

Security Administrator: Лица в вашей компании, которые могут генерировать отчеты ACS через веб-интерфейс или SQL Reporting Services.

acs_part1_1

прочитать полностью »

Отключение возможности раскрытия групп в Outlook

Как вы вероятно знаете, после того как вы добавили в качестве адресата группу рассылки, напротив имени группы есть символ “+”, нажав на которой вы замените группа на всех входящих в неё членов. При некоторых обстоятельствах это может быть недопустимо для вашей организации.

disable_outlook_expansion_1

К сожалению, спрятать членов группы распространения не так уж и просто, так как это обычно универсальная группа распространения и все её члены доступны для чтения. Как вариант можно попробовать покопаться в настройках ACL, но это может привести к другим проблемам в последствии, поэтому я не рассматриваю данную возможность.

прочитать полностью »

Opalis. Предварительная проверка способности выполнять PowerShell скрипты.

В последнее время я пишу довольно много PowerShell скриптов, и хотя все мои тестовые сервера имеют правильные настройки удаленного доступа к PowerShell я очень часто встречаю на форумах вопросы о том, что скрипты не работают или люди просто забывают включить удаленное выполнение скриптов на серверах. Как вы возможно знаете, данную настройку можно выполнить через групповую политику на уровне домена или нужно подразделения, но это тема для другой статьи и мы не будем сейчас рассматривать данный момент.

По этой причине я решил сделать небольшой рабочий процесс (workflow) в Opalis, который будет проверять возможность выполнения скрипта на нужном компьютере. Вы можете использовать данный процесс в любом другом с помощью объекта "Trigger Policy" либо просто скопировать и вставить процесс в ваш собственный.

Он реально очень просто. Все что вам нужно сделать сделает  команда "Invoke-Command", указажите нужный компьютер и команду  "Get-ExecutionPolicy". Затем вы можете парсить результат так как вам нужно. Данный процесс содержит 3 объекта: Custom Start, Run .NET Script  и Publish Policy Data.

прочитать полностью »

Forefront TMG 2010. Проблема с WPAD

Недавно я столкнулся с проблемой внезапного прекращения работы всех клиентов веб-прокси, настроенных через использование Web Proxy Auto Discovery (WPAD) через DNS. В начале диагностики я проверил что имя WPAD записи корректно резолвится в внутренний IP адрес Forefront TMG. Далее я использовал telnet для проверки успешности подключения к TCP порту 80 (используемому TMG для клиентов DNS WPAD) и получил ответ. Однако в дальнейшем я проверил логи событий и нашел следующее сообщение:

The Web Proxy filter failed to bind its socket to 172.16.1.253 port 80. This may have been caused by another service that is already using the same port or by a network adapter that is not functional. To resolve this issue, restart the Microsoft Firewall service. The error code specified in the data area of the event properties indicates the cause of the failure.”

tmg_wpad_error-1

прочитать полностью »